<?xml version="1.0" encoding="utf-8"?>
<!-- If you are running a bot please visit this policy page outlining rules you must respect. http://www.livejournal.com/bots/ -->
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:lj="http://www.livejournal.com">
  <id>urn:lj:livejournal.com:atom1:backd00r</id>
  <title>backd00r</title>
  <subtitle>backd00r</subtitle>
  <author>
    <name>backd00r</name>
  </author>
  <link rel="alternate" type="text/html" href="http://backd00r.livejournal.com/"/>
  <link rel="self" type="text/xml" href="http://backd00r.livejournal.com/data/atom"/>
  <updated>2006-11-13T14:22:10Z</updated>
  <lj:journal userid="11590682" username="backd00r" type="personal"/>
  <link rel="service.feed" type="application/x.atom+xml" href="http://backd00r.livejournal.com/data/atom" title="backd00r"/>
  <link rel="hub" href="http://pubsubhubbub.appspot.com/"/>
  <entry>
    <id>urn:lj:livejournal.com:atom1:backd00r:751</id>
    <link rel="alternate" type="text/html" href="http://backd00r.livejournal.com/751.html"/>
    <link rel="self" type="text/xml" href="http://backd00r.livejournal.com/data/atom/?itemid=751"/>
    <title>Продолжение</title>
    <published>2006-11-12T14:23:20Z</published>
    <updated>2006-11-13T14:22:10Z</updated>
    <category term="ту би континью....."/>
    <content type="html">1.1 Атака на WEB-сервера &lt;br /&gt;&lt;br /&gt;Любое дело должно начинаться с постановки задачи. Так и для взломщика: формируется цель, а уже потом формируется план действий, по которому эта цель будет достигаться. Предположим, что конечной целью для атакующего является получение прав администратора на каком-то форуме – это его конечная цель. Для получения администраторских прав ему требуется провести анализ форума, найти уязвимые места, определить методы и средства, которыми можно будет или взломать форум и получить права администратора, либо просто заполучить пароль средствами НЛП.&lt;br /&gt;Как мы видим, будет существовать несколько видов атак на WEB-приложения. Это связано с разными типами уязвимостей.&lt;br /&gt;&lt;br /&gt;1.1.1 Уязвимость в скриптах &lt;br /&gt;Данный тип уязвимости связан с наличием на сайтах динамического содержимого. &lt;br /&gt;Динамическое содержимое – реакция системы на изменение её внешних условий. К внешним условиям относятся GET, POST  запросы и cookies.&lt;br /&gt;Статические  сайты соответственно будут неуязвимы к атакам на скрипты, но это не обозначает их полную неуязвимость. Доступ к такому сайту можно будет получить, проведя атаку по захвату сервера, на котором физически находится данный сайт. Это возможно в случае использования уязвимостей программного обеспечения установленного на сервере или через атаку на другой сайт, который физически расположен на той же системе.&lt;br /&gt;Тем самым мы видим, что написание безопасных скриптов ( безопасным считается тот скрипт, который документировано реагирует на изменение внешних параметров) закроет данную уязвимость. Но найти ошибки в скриптах – это непростая задача. Ведь программа может отлично работать, выполнять свои функции. Но если изменить условия тестирования и передавать параметры, на работу с которыми система не рассчитана. В таком случае реакция системы будет неоднозначной. И эта неоднозначность является уязвимостью. Самым главным для нападающего является правильное использование этих «недокументированных возможностей».&lt;br /&gt;	Большинство WEB-приложений в Интернете написаны на РНР либо Perl с использованием MySQL.&lt;br /&gt;&lt;br /&gt;	1.1.1.1 РНР &lt;br /&gt;PHP был создан  осенью 1994 года Расмусом Лердорфом на языке Perl. Вскоре выяснилось, что оболочка обладает небольшой производительностью, и пришлось переписать ее заново, но уже на языке Си. После этого исходники были выложены на всеобщее обозрение для исправления ошибок и дополнения. PHP стал применяться в трёх основных направлениях:&lt;br /&gt;- создание приложений, которые исполняются на стороне сервера (скриптов);&lt;br /&gt;- создание скриптов, выполняющихся в командной строке;&lt;br /&gt;- создание GUI-приложений (графических интерфейсов), выполняющихся на стороне клиента.&lt;br /&gt;Нас будет интересовать на данном этапе первое направление.&lt;br /&gt;Создадим скрипт, который будет выводить в браузер содержимое *.txt – файлов, которые будут храниться в каталоге вашего WEB-сервера в папке /php/txt/. При этом названия файлов – это числовые значения, которые передаёт вам пользователь сайта.</content>
  </entry>
  <entry>
    <id>urn:lj:livejournal.com:atom1:backd00r:390</id>
    <link rel="alternate" type="text/html" href="http://backd00r.livejournal.com/390.html"/>
    <link rel="self" type="text/xml" href="http://backd00r.livejournal.com/data/atom/?itemid=390"/>
    <title>На старт! Внимание! Марш!</title>
    <published>2006-11-12T10:42:47Z</published>
    <updated>2006-11-12T10:42:47Z</updated>
    <category term="Не судите строго=)"/>
    <lj:music>Dj Boyko "Osen''</lj:music>
    <content type="html">&lt;b&gt;Дипломная работа...&lt;/b&gt;&lt;br /&gt;Решил, что лучше всего она получится, если к ней будут иметь доступ все...&lt;br /&gt;Ценю советы и хорошие идеи...Ценю друзей...ценю мир...Надеюсь, получится что-то хорошее. Заранее благодарю всех за помощь...Задавайте вопросы - я обязательно на них отвечу и этот диалог войдёт в работу...&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Предисловие&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Довольно часто бывает, когда мысли переполняют твою голову, ты знаешь как и о чём писать, но если тебе зададут вопрос: «Как называется твоя работа?», - ты не сможешь дать чёткий ответ. Вот так и в моём случае…&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Информационная безопасность — состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства.&lt;br /&gt;В последнее время быстрыми темпами стала развиваться идея, что на самом деле проблема информационной безопасности является специально преувеличенной. Для чего это делается? Для получения прибыли организациями, которые специализируются на выпуске аппаратного и программного обеспечения для защиты информации (аппаратные и программные фаерволы, сканеры безопасности, антивирусы и т.п.). Но на самом деле это не повод быть столь беспечными. Опасность действительно существует, и эта работа призвана раскрыть глаза на те цели, которые преследуют информационные злоумышленники и те методы, которыми они пользуются.&lt;br /&gt;Для широкого круга обывателей вредоносная программа (чаще называемая вирусом) – это то, что используют «хакеры» для взлома их компьютеров, а конечной целью взлома компьютера является либо получение паролей от ICQ или почты, либо форматирование винчестера. На самом деле такие виды взлома – редкость. Кому нужен пароль от «некрасивого» девятизнака ICQ или почтовая переписка с девушкой? Такие виды взлома являются или заказными, или на вашем счету интернет-кошелька лежит крупная сумма денег. Намного более интересной является информация о том, какие у человека интересы, какие сайты он посещает, что ищет. Ну а идеальным является получение  управления компьютером человека, но так, чтоб он об этом не знал. Данная статья покажет зачем это нужно, как это сделать и как с этим бороться.&lt;br /&gt;Данную работу не стоит воспринимать как пособие по взлому компьютерных систем, хоть она и показывает механизмы атаки. Первоочередное её призвание – это внесение понимания в стиль мышления атакующего. Ведь только поняв своего соперника, мы сможем с ним бороться.</content>
  </entry>
</feed>
